Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27100 | Kitploit
Инструменты/GitHubGitHub/fabdotnet/cve-2023-27100
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubfabdotnet/cve-2023-27100

CVE-2023-27100

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[CVE-2023-27100 - Обход защиты pfSense от перебора паролей]

Описание проблемы

Система аутентификации пытается быть информативной и выводит дополнительную информацию вместе с IP-адресами, чтобы полностью идентифицировать, откуда пользователь выполняет вход при использовании графического интерфейса (GUI). Это включает источник аутентификации (например, локальную базу данных, LDAP или RADIUS, имя сервера аутентификации), а также содержимое прокси-заголовков X-Forwarded-For и Client-IP для дополнительного уточнения точного местоположения пользователя.

Эта дополнительная информация выводится после IP-адреса удалённого пользователя в различных местах, включая сообщения журнала аутентификации. В случае неудачных попыток входа в GUI записи журнала включали содержимое прокси-заголовков (X-Forwarded-For или Client-IP), переданных клиентом.

Эта дополнительная информация сбивала с толку парсер журналов аутентификации sshguard, из-за чего он не мог распознать IP-адрес клиента в сообщениях об ошибках аутентификации.

Затронутые версии pfSense

  • Версии программного обеспечения pfSense Plus <= 22.05.1
  • Версии программного обеспечения pfSense CE <= 2.6.0

Эксплуатация

pfSense (см. соответствующие версии выше) уязвим для обхода механизма защиты от перебора паролей (anti-brute force), предназначенного для блокировки пользователей, достигших предельного количества неудачных попыток аутентификации. Код, доступный в этом репозитории, упрощает эксплуатацию этой уязвимости с помощью заголовка "X-Forwarded-For" и токена "anti-csrf".

Ссылки

Консультация по безопасности Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc

Связанная заявка Netgate в Redmine : https://redmine.pfsense.org/issues/13574

Патч : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66

CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100

Скачать инструмент